В своем райтапе Евгений Кабаргин (aka kiberjen), капитан команды KiberS, рассказывает о многоуровневой атаке на инфраструктуру компании Carbon.
По легенде, ИБ обнаружила инцидент во время планового аудита: специалисты выявили подозрительную активность в сети. Выяснилось, что нарушители получили доступ к контроллеру домена Carbon. Компания вернула контроль над инфраструктурой и сосредоточилась на устранении последствий, но информация об атаке уже просочилась в сеть. Клиенты Carbon в шоке...
Внутри кейса — разбор каждого этапа:
🔴 разведка и поиск точки входа
🔴 получение первоначального доступа
🔴 эскалация привилегий
🔴 компрометация домена
Также там можно найти и рекомендации по защите.
Все подробности — на Хабре ⬅️
Кстати, именно за киллчейн-уязвимости компании заплатили больше всего во втором квартале на платформе Standoff Bug Bounty.
Это хороший повод прочитать райтап, использовать полученные знания на практике и заработать много капусты 😎
#райтап@standoff_365
